12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Múltiples vulnerabilidades en Aruba Instant


Existen múltiples vulnerabilidades de desbordamiento de búfer, mediante el envío de paquetes, especialmente diseñados, destinados al puerto UDP (8211) de PAPI (protocolo de gestión de puntos de acceso de Aruba Networks), que podrían permitir la ejecución remota de código arbitrario como un usuario privilegiado en el sistema operativo subyacente. Se han asignado los identificadores CVE-2019-5319, CVE-2021-25144 y CVE-2021-25149 para estas vulnerabilidades críticas.

El resto de vulnerabilidades altas y medias son de los siguientes tipos:

  • ejecución remota de comandos,
  • escritura de archivos arbitrarios,
  • inyección de comandos,
  • denegación de servicio,
  • omisión de autenticación,
  • XSS reflejado,
  • lectura de archivos a través de una condición de carrera,
  • creación de directorios arbitrarios,
  • lectura de archivos arbitrarios,
  • divulgación de información remota.

Para estas vulnerabilidades se han asignado los identificadores: CVE-2019-5317, CVE-2020-24635, CVE-2020-24636, CVE-2021-25143, CVE-2021-25145, CVE-2021-25146, CVE-2021-25148, CVE-2021-25150, CVE-2021-25155, CVE-2021-25156, CVE-2021-25157, CVE-2021-25158, CVE-2021-25159, CVE-2021-25160, CVE-2021-25161 y CVE-2021-25162.

Encuesta valoración



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.